-
Nebula Wi-Fi 網頁認證設定教學(使用雲端帳號)
前言:取代 RADIUS 的簡易認證方案 Nebula 的「雲端認證伺服器 (NCAS)」功能,允許您直接在雲端平台上建立並管理使用者帳號,取代了傳統需要自行架設與維護 RADIUS 伺服器的複雜性。 設定完成後,使用者在連上 Wi-Fi 時,會被導向一個網頁認證入口 (Captive Portal),必須輸入您所建立的帳號密碼,才能存取網路。 前提須知 此功能可建立的使用者帳號數量,會因您的組織授權等級而有所不同。 授權版本 雲端認證帳號上限 基本版 (Base Pack) 50 筆 進階版 (Plus Pack) 100 筆 專業版 (Pro Pack) 無上限 (Unlimited) 版本資訊:本篇教學的截圖與操作,基於 Nebula…
-
Nebula 如何使用 SNMP 監控網路設備
前言 本篇教學將說明如何在 Nebula 平台上啟用 SNMP (簡易網路管理協定),並透過第三方監控軟體,來取得您設備(如防火牆、交換器、AP)的詳細運作狀態,例如 CPU/記憶體使用率、韌體版本、埠口狀態等。 版本資訊:本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 第一階段:在 Nebula 上啟用 SNMP 首先,我們必須在 Nebula 站點層級,啟用 SNMP 服務並設定一個「通關密語 (Community String)」。您的監控軟體後續將使用這組密語來存取設備資訊。 操作步驟: 前往【設定 > 站點設定】。 找到「設備配置」設定區塊。 啟用「SNMP 」的開關。…
-
如何透過 ZTP 讓 USG FLEX 設備連上 Nebula 雲端
【重要通知】ATP/USG FLEX 系列防火牆 Nebula 上線方式變更 請注意!Zyxel 已更新 ATP/USG FLEX 系列防火牆加入 Nebula 雲端平台的模式。自特定序號版本起,原有的 ZTP (Zero-Touch Provisioning) 模式已由新的「Nebula 原生模式 (Native Mode)」取代。 請依下列步驟,確認您設備適用的操作流程 : 步驟一:請先確認您設備的序號 您可以在設備的實體標籤或管理介面上找到序號。 步驟二:根據您的序號,選擇對應的操作指南 情境 A:您的序號大於 S222L28xxxxxx (例如: S222L29123685 或 S223L01526874)…
-
SCR50AXE 只要這樣做就可以保留IP,讓設備拿到固定的IP唷!
很多時候我們會希望一些裝置每次都可以拿到固定的IP(Nas, Webserve…等) 我們只要簡單的兩種設定方式,就可以把IP 保留,讓這個裝置(MAC address)每次都拿到同個IP唷! 第一種方式 LAN介面設定 1.整個站點-設定資安路由器-介面 點選編輯 2.新增靜態DHCP列表 輸入IP 及MAC 再點選確定 3.設定完成後就可以保留IP囉可以透過用戶列表來看確認拿到192.168.176.168 第二種設定方式 保留IP 點選左側選單 - 用戶的圖示 進入 整個站點>用戶列表 將用戶清單改為 【資安路由器】 勾選你欲保留IP裝置,點選左上規則 點選保留IP,並點選【套用】 套用後,就已經保留IP囉…
-
Nebula 如何新增或修改 AP SSID - WiFi名稱及密碼
前言 SSID (Service Set Identifier) 就是您和訪客在手機或電腦上看到的「Wi-Fi 網路名稱」。在 Nebula 平台上,您可以輕鬆地為整個站點(Site)的所有 AP,設定一組或多組統一的 SSID。 本篇教學將引導您如何透過「簡易模式」快速建立 Wi-Fi,以及如何進入「進階模式」進行更詳細的調整。 版本資訊:本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 方法一:使用「簡易模式」快速建立 Wi-Fi 情境說明 您想為整個辦公室或店家,快速建立一個最基本的 Wi-Fi 網路,提供單純的密碼認證上網。 設定目標 建立一個新的 SSID,並設定其 Wi-Fi…
-
SCR 50AXE 上如何開Port讓我的網頁伺服器可以對外服務呢?( NAT 虛擬伺服器, PortForwarding)
若您的網路中有架設對外開放的伺服器(如:網頁、NAS、ERP、NVR…等),則您必須設定NAT以及安全性政策才能透過外部存取這些資源。 此篇文章將引導您如何設定NAT以及安全性政策,我們將依照以下範例拓撲進行: *註:在設定前請先確認WAN是否可正常與外部連線,以及於伺服器本身防火牆上該服務埠是否本身已開放。 *註:此為目的DNAT設定,來源SNAT設定請至路由>政策路由/流量控管。 ======================================================= NAT - Virtual server 設定 至路徑:整個站點 > 設定 > 資安路由器 > 防火牆 於該頁面下方【NAT - 虛擬伺服器】…
-
如何將 Nebula 設備移除並切換回本地管理模式
前言 在某些情況下,例如對雲端功能不滿意,或因網路問題導致設備無法與 Nebula 連線,您可能會希望將設備從雲端平台移除,並恢復為可獨立操作的「本地管理 (Standalone)」模式。 本篇教學將引導您完成此操作的完整流程。 ⚠️ 執行前,請務必了解以下重要後果 設備將恢復原廠設定從組織中移除設備後,Nebula 會對該設備下達「恢復原廠預設值」的指令。這意味著設備上所有現存的設定都將被清除。 授權仍會持續計算即使設備已從組織中移除,您為該設備購買的任何授權(例如 Pro Pack、CNP+),其使用期限仍然會繼續倒數,並且授權仍與該設備的硬體綁定。 版本資訊:本篇教學的截圖與操作,基於 Nebula Control Center…
-
Nebula SCR 50AXE 如何建立一個安全的訪客 Wi-Fi 網路
為什麼您的企業需要訪客 Wi-Fi? 在現代商業環境中,為顧客或訪客提供免費 Wi-Fi 不僅是貼心的服務,更是提升品牌形象與進行精準行銷的絕佳機會。一個規劃良好的訪客網路,能兼顧便利性與安全性,讓訪客輕鬆上網,同時確保您的內部網路資料不受任何威脅。 SCR 50AXE 的訪客 Wi-Fi 功能,正是透過建立一個獨立的 SSID,並利用 VLAN 技術將其與您的主要網路進行徹底的邏輯隔離,來達成此一目標。 設定流程 (兩大階段) 整個設定過程分為兩大部分:首先建立訪客專用的「有線網路介面 (VLAN)」,然後再建立「無線網路 (SSID)」並將兩者綁定。 第一階段:建立訪客專用的 VLAN 介面 前往 【設定 > Security…
-
Nebula 如何啟用廣播/群播風暴控制來改善無線效能?
功能說明:限制廣播/群播流量 「風暴控制」是一項保護機制,用以限制 AP 在其上行鏈路埠上,每秒可以轉發的廣播與群播封包數量 (pps)。 當網路中出現廣播或群播風暴時,這些低速率的封包會佔用大量寶貴的空中傳輸時間 (Airtime),嚴重影響正常 Wi-Fi 數據的傳輸。啟用此功能後,AP 會主動丟棄超額的風暴封包,從而釋放無線資源,保障網路的穩定性。 預設臨界值:廣播與群播的限制速率,預設皆為 100 pps。 版本資訊:本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 重要觀念:治標與治本 請注意,「風暴控制」是一種治標的防禦手段,適合用於沒有劃分 VLAN…
-
Nebula Wi-Fi 負載平衡 (Load Balancing) 設定教學
為什麼需要負載平衡? 在一個擁有多台 AP 的無線環境中,有時會發生大部分使用者都集中連接到同一台 AP 的情況,導致該 AP 負載過重、效能下降,而旁邊的 AP 卻很空閒。 「負載平衡」功能正是為了解決此問題而設計。它能設定一個 AP 可承載的最大用戶數量,並在超過此數量時,主動將訊號較差或閒置的用戶「引導」至附近負載較輕的 AP,以達到平均分配網路負載的目的。 功能前提須知 必要授權:負載平衡為 Nebula 專業版 (Pro Pack) 功能。 不支援型號:SCR 50AXE, USG LITE 60AX, WAX300H, NWA50AX (PRO), NWA55AXE, NWA90AX (PRO) 等型號不支援此功能。…
-
Nebula 用戶列表使用教學
活用「用戶列表」進行網路監控與管理 Nebula 的「用戶列表」是網路管理者日常維運中,最常用也最有價值的工具之一。 當有使用者反映網路連線異常時,您可以透過用戶列表,快速查看該使用者的連線狀態、訊號強度、IP 位址等關鍵資訊,從而判斷可能的故障原因。此外,若發現可疑或未經授權的設備,也能直接將其封鎖,確保網路安全。 本篇教學將完整介紹用戶列表的各項功能與應用。 版本資訊 本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 文章大綱 Nebula 授權版本對用戶列表的影響 不同設備類型 (AP/交換器/防火牆) 的用戶列表檢視 連線用戶的疑難排解教學 如何封鎖 (或解除封鎖) 特定用戶…
-
我可以讓Nebula AP有單獨的2.4Ghz 和 5Ghz WiFi嗎?
由於網站版本更新,請參考新版文章 : 如何讓 Nebula AP 只發送 2.4G 或 5G SSID
-
Nebula 交換器堆疊設定教學
前言 本篇教學將完整說明如何在 Nebula 平台上設定與管理「交換器實體堆疊 (Switch Stacking)」功能。透過堆疊,您可以將多台實體交換器虛擬化為一台邏輯設備,不僅能簡化管理,更能提升網路的備援能力與擴充性。 設定前的重要須知 支援型號:XGS2220-30, XGS2220-30F, XGS2220-30HP, XGS2220-54, XGS2220-54FP, XGS2220-54HP, XS3800-28 堆疊上限:一個堆疊中,最多支援 4 台交換器。 必要授權:交換器堆疊為進階功能,您的組織需要具備 Nebula 專業版 (Professional Pack) 授權。 適用版本:本篇文章的截圖與操作,基於…
-
Nebula 供應商 ID 的 VLAN 設定教學
前言 「供應商 ID 的 VLAN」是一項進階的網路管理功能。它允許管理者根據連線設備的品牌(透過其 MAC 位址中的供應商 ID 來識別),自動將其分配到指定的 VLAN 中。 此功能特別適用於需要對特定品牌的設備(例如:網路電話、IP 攝影機)進行統一管理、或設定特定服務品質 (QoS) 優先級的場景。 設定前須知 必要授權:此為進階功能,您的組織需要具備 Nebula 專業版 (Professional Pack) 或更高等級的授權。 適用版本:本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 應用情境 當您希望對特定品牌的設備(例如,將所有 Polycom 的網路電話、或所有…
-
Nebula Switch ONVIF 探索 功能介紹 (ONVIF Discovery)
ONVIF 監控設備探索 在現代網路中,IP 攝影機 (IP CAM)、網路錄影機 (NVR) 等影像監控設備已十分普及。為了讓管理者能更輕鬆地在 Nebula 平台上探索、監控並維護這些設備,Zyxel 特別在交換器中整合了「ONVIF 探索」功能。 此功能利用監控設備普遍採用的 WS-Discovery 協定,來自動探索網路中的 ONVIF 相容設備,彌補了傳統 LLDP 在此類設備上支援度不足的問題。 功能前提須知 支援型號:此功能目前由 GS1350 系列交換器支援。 適用版本:本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 背景知識:ONVIF 與 WS-Discovery ONVIF…
-
如何透過 Nebula Switch 排除群播和廣播風暴
如何尋找並解決廣播與群播風暴 廣播或群播風暴,是造成區域網路效能低下甚至完全癱瘓的常見原因之一。當大量的廣播/群播封包在網路中不斷循環,會迅速耗盡所有設備的處理能力與網路頻寬。 本文將作為一份完整的指南,從「了解風暴」、「尋找來源」到「解決問題」,引導您系統性地找出網路中的問題點,並恢復網路的正常運作。 版本資訊 本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。 文章大綱 第一章 : 功能簡介 1.1 什麼是群播和廣播風暴? 1.2 群播和廣播風暴從何而來? 1.3 如何知道網路是否存在群播/廣播風暴 第二章 : 如何尋找群播/廣播風暴來源 2.1 尋找風暴 - 交換器事件日誌 2.2 尋找風暴 -…
-
如何啟用 GS1350 系列交換器 Nebula 雲端管理模式
GS1350 交換器:如何啟用 Nebula 雲端管理模式 GS1350 系列交換器出廠時,預設為本地獨立管理 (Standalone) 模式。要將其納入 Nebula 雲端平台進行統一管理,您必須先手動啟用交換器內建的「NCC Discovery」功能,讓設備能被 Nebula 找到並進行註冊。 本篇教學將引導您完成此啟用與註冊的流程。 💡 關於 V4.60 韌體的自動更新 如果您的 GS1350 交換器目前的韌體版本為 V4.60,請注意:當它成功註冊並連上 Nebula 後,系統會自動將其韌體升級至最新版本,並同步雲端設定檔。此過程需要數分鐘,請耐心等候。 啟用 NCC Discovery 的兩種方法…
-
Nebula WiFi 性能提升:專業部署技巧與最佳實踐
前言 一個穩定、高效的無線網路,是提升工作效率與使用者滿意度的關鍵。然而,Wi-Fi 效能常受到環境、設定與客戶端行為等多重因素影響,導致連線中斷、速度緩慢等惱人問題。 本篇指南將匯總 Zyxel Nebula 的多項無線功能與最佳實踐,幫助您系統性地診斷並優化您的 Wi-Fi 網路。 本文涵蓋主題 提升漫遊體驗:包含「智慧導引」與 802.11k/v/r 快速漫遊協議的正確配置。 常見問題排解:如何處理無線干擾、客戶端無故斷線、Wi-Fi 速度緩慢等問題。 連線穩定度:解決使用者無法連上 Wi-Fi,或因負載過高而斷線的情況。 重要觀念:沒有萬用設定,場勘規劃是根本…
-
Nebula 如何設定站點對點站 VPN (Site-to-Site VPN) 串連兩個辦公室
什麼是 Site-to-Site VPN (站對站 VPN)? 站對站 VPN (Site-to-Site VPN) 提供了一種安全、高經濟效益的方式,讓您能在兩個不同的辦公室或據點之間,建立一條加密的通訊隧道,彷彿它們在同一個區域網路內,而無需負擔昂貴的專線費用。 ⚠️ 重要限制:不支援雙方站點皆位於 NAT 之後 請特別注意,若要建立 Site-to-Site VPN,至少必須有一端的防火牆擁有公開 (Public) IP 位址。 Nebula 不支援兩端的防火牆,同時都位於另一台 NAT 路由器之後的「雙重 NAT 」架構。 根本原因:在這種架構下,兩端的防火牆都無法得知對方的真實公開 IP 位址,因此無法主動發起連線,導致 VPN…
-
教你怎麼關閉 Nebula AP LED 狀態指示燈!
前言 在某些情境下,例如安裝於臥室或旅館客房的 AP,其運作狀態的 LED 指示燈在夜間可能會對使用者造成光線干擾,影響睡眠品質。 為了滿足這類需求,Nebula 提供了關閉 AP 燈號的功能。本篇教學將引導您完成此項設定。 版本資訊 本篇教學的截圖與操作,基於 Nebula Control Center 18.20 版本。 設定方式 Nebula 控制中心提供了兩種不同方式來控制 AP 的 LED,請根據您的需求選擇適合的操作方式: 1. 關閉整個站點內所有AP的LED 請前往【整個站點 > 設定 > 無線基地台 > AP及網路埠設定】關閉 LED 指示燈為 OFF 並儲存設定。此時你會發現所有 AP LED 指示燈皆已關閉! 2.…